| 000 | 02891nam a22003377a 4500 | ||
|---|---|---|---|
| 001 | 00008687 | ||
| 003 | ES-MaONT | ||
| 005 | 20251212150742.0 | ||
| 008 | 251212s2025 sp ||||st|||f00| 0 spa d | ||
| 024 | _d | ||
| 040 | _aES-MaONT | ||
| 110 |
_aCentro Criptológico Nacional (CCN) _910063 |
||
| 245 |
_aCCN-STIC 890 _b:Guía de Adecuación al ENS conforme al Perfil de Cumplimiento Específico de Requisitos Fundamentales de Seguridad _c /Centro Criptológico Nacional. |
||
| 260 |
_aMadrid _b :Centro Criptológico Nacional _c,2025 |
||
| 300 |
_a10 páginas _b; 1 documento PDF |
||
| 520 | _aLa guía explica cómo las entidades públicas y los proveedores de servicios TIC pueden adecuarse al Esquema Nacional de Seguridad (ENS) utilizando un perfil simplificado denominado PCE-RFS, pensado para organizaciones con recursos limitados. Su objetivo es facilitar la certificación mediante un enfoque más accesible, reduciendo cargas técnicas y organizativas sin comprometer la seguridad básica que exige la normativa vigente. El documento presenta la metodología µCeENS, que ordena el proceso de adecuación a través de un diagnóstico inicial, la definición de un modelo de gobernanza, la categorización de activos, la declaración de aplicabilidad, el análisis de riesgos y la elaboración del plan de medidas esenciales. Incluye 38 medidas de seguridad obligatorias para sistemas de riesgo bajo, junto con plantillas para políticas de seguridad, inventarios de activos, continuidad operativa, gestión de incidentes y control de proveedores. También incorpora directrices para reforzar la seguridad en la cadena de suministro. La guía convierte la adecuación al ENS en un proceso más claro para administraciones pequeñas y pymes tecnológicas, promoviendo que más organizaciones alcancen un nivel mínimo y homogéneo de ciberseguridad. Su aplicación mejora la protección de datos, la resiliencia frente a ciberamenazas y la interoperabilidad segura entre administraciones y proveedores, reforzando la confianza en el ecosistema digital público. | ||
| 650 | 0 |
_aCiberseguridad _98907 |
|
| 650 | 0 |
_aTransformación digital del sector público _98943 |
|
| 650 | 0 |
_aTransformación de la empresa y emprendimiento digital _99128 |
|
| 650 | 0 |
_aDerechos digitales _92213 |
|
| 650 | 0 |
_aCompetencias digitales _95629 |
|
| 650 | 0 |
_aEsquema Nacional de Seguridad (ENS) _910064 |
|
| 650 | 0 |
_aSeguridad TIC _910065 |
|
| 650 | 0 |
_aGobernanza digital _98797 |
|
| 650 | 0 |
_aCertificación _98771 |
|
| 650 | 0 |
_aContinuidad operativa _910066 |
|
| 650 | 0 |
_aGestión de proveedores. _910067 |
|
| 710 |
_aCentro Criptológico Nacional. _99173 |
||
| 856 |
_uhttps://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/6870-ccn-stic-890-adecuacio-n-al-ens-conforme-requisitos-esenciales-seguridad-segu-n-uceens/file.html _x0 _yAcceso a publicación |
||
| 942 |
_2z _cINF |
||
| 999 |
_c8687 _d8687 |
||